Как и где нужно применять скзи — точка зрения фсб. Умо иб - учебно-методическое объединение высших учебных заведений россии по образованию в области информационной безопасности Согласование с фсб

ОрдерКом, Москва, Руководитель
Галушко Дмитрий Михайлович
Руководитель www.ordercom.ru
кандидат юридических наук

1. С УФСБ по субъекту РФ - местонахождению сети связи

В п.2 ст. 64 ФЗ «О связи» и Перечнях лицензионных условий осуществления деятельности в области оказания услуг связи (всех , за исключением услуг связи для целей вещания и услуг местной телефонной связи с использованием средств коллективного доступа) , есть пункт: «реализация требований к сетям и средствам связи для проведения оперативно-разыскных мероприятий» (далее - «ОРМ »). Неисполнение данного требования влечет наложение административного штрафа 30-40 тыс. руб. и возможное приостановление действия лицензий .

Для реализации вышеуказанных требований необходимо взаимодействие с уполномоченными органами, осуществляющими ОРД. От имени уполномоченных органов взаимодействие с Операторами возложено на УФСБ по субъекту РФ - местонахождению сети связи (далее - «Управление») . Поэтому с УполОрг надо дружить

Выделю следующие этапы взаимодействия :

1) Оператор не позднее 60 дней с даты получения лицензии подает в Управление заявление (п.5 Правил).

2) Руководитель Управления определяет уполномоченное подразделение, осуществляющее взаимодействие с оператором связи ( . Уполномоченное подразделение принимает решение о наличии/отсутствии необходимости разработки Плана мероприятий по внедрению технических средств (далее - «План »). При отсутствии необходимости пишется письмо, в котором указывается, что Управление не возражает против предоставления Оператором услуг связи ( .

На практике 1 из условий письма счастья является присоединение СПД только к сети 1 Оператора, сдавшего ТС СОРМ в постоянную эксплуатацию. Дальнейшее: на усмотрение куратора.

3) При необходимости разработки Плана, уполномоченное подразделение в срок до 3 месяцев с даты подачи Оператором заявления совместно с оператором разрабатывает План ( . План составляется в 3-х экземплярах - по 1 экз. для: УФСБ, Территориального Управления Роскомнадзора (далее по тексту - «УРСН ») и Оператора связи.

В Плане, помимо стандартных реквизитов (наименование, № лицензии, услуги) в соответствии с Типовыми требованиями к плану мероприятий по внедрению ТС для проведения ОРМ (далее - «Типовые требования»(), предусмотрены следующие этапы:

4) Разработка перечня лиц, привлекаемых к установке и обслуживанию технических средств для проведения ОРМ (далее- «ТСОРМ »).

В частности определяется поставщик ТСОРМ и лиц, имеющих допуск со сторон Оператора. При этом в настоящее время на испытаниях в Центре по научно-техническому сопровождению внедрения СОРМ на сетях электросвязи России при ФГУП ЦНИИС находятся 3 ТСОРМ: «Омега», производства ООО «Специальные технологии»; «СОРМОВИЧ» производства ООО «Мера.ру» и РИАНЕТ одноименной компании.

На практике в Плане СОРМ прописывается обязанность Оператора связи « заключить контракт на поставку и монтаж ТСОРМ с выбранной по согласованию с УФСБ организацией-подрядчиком и предоставить УФСБ копию контракта ». При этом Решением Верховного суда Республики Коми ) данное требование Плана признано не соответствующим Типовым требованиям, которые не предусматривают вышеуказанной обязанности оператора связи .

Следующий этап : выдача Оператору ТУ на подключение к пункту управления ОРМ (далее - «ПУ»), содержащих:

Местонахождение точки присоединения ПУ ОРМ;

Местонахождение точки подключения баз данных Оператора;

Требования к линиям (каналам) связи, соединяющим ТСОРМ с ПУ.

Следующий этап : предоставление Оператором баз данных (далее - БД) об: абонентах, оказанных услугах связи (в т.ч. о соединениях, трафике и платежах абонентов) При этом информация предоставляется Управлению путем осуществления круглосуточного удаленного доступа к БД и хранится в течение 3 лет.

Следующий этап, указанныйв п./п. 3«г» Типовых требований: предоставление ТСОРМ

Существует практика, когда Управление временно разрешает Оператору использовать оборудование, разработанное самим Оператором. Знаю прецеденты в МСК, Владимирской обл...

Но чаще всего с Оператора требуют приобретения ТСОРМ, минимальная стоимость которых составляет около 500 т.руб. Также необходимо за свой счет организовать канал связи между сетью Оператора и точкой присоединения ПУ ОРМ, а также платить поставщику ТСОРМ за их техобслуживание около 30 т.руб. в год.

Следующий этап: Организация линий и/каналов связи между ПУ ОРМ и узлом связи сети связи оператора связи ;

И хотя согласно п. 2 Указа Президента РФ 01.09.1995 N 891 «ОРМ, связанные с подключением к станционной аппаратуре…Операторов связи в интересах органов ОРД, проводятся с использованием оперативно-технических средств органов ФСБ», в реальности это ложится на плечи Оператора.

Следующий этап: Опытная (тестовая ) эксплуатации ТСОРМ в сети Оператора, включая устранение замечаний, выявленных в её ходе .

При этом ТСОРМ должны обеспечивать передачу на ПУ следующей информации:

О выделенных реальных IP-адресах;

Передаваемой информации …в том виде и последовательности, в которых такая информация поступала (Бен Ладан жив );

О местоположении пользовательского оборудования (если есть тех. возможность).

Последний этап: проведение приемо-сдаточных испытаний ТСОРМ : осуществляется Оператором путем подписания представителями Управления и УРСН акта. План требует принятия ТСОРМ в постоянную эксплуатацию в течение 2 лет с даты подписания.

За что платим?

Основная составляющая «железа» ТСОРМ в СПД - материнская плата, (напр. KT965/ATXP, производитель Kontron, Германия), средняя цена 15 т.руб. Остальное железо тянет ещё тысяч на 35 руб., в сумме получается 50, а не 500… Есть ещё ПО ,

Также следует отметить, что оплачивая техобслуживание, Оператор часто не получает его.

Пример: Сибирский ФО , Оператор менее 5 тыс. абонентов, реализовал план СОРМ, заплатив в рассрочку около 500 тыс. рублей, + платит ежегодно за ТО 30 тыс. рублей. Как расплатился за ТС, от «куратора» пришла рекомендация: обновить на новый, потому как Абонентов за 2 года стало больше и действующие ТСОРМ не справляются. Стоимость новых: около 1 млн., возможностей платить нет...

За чей счет?

В соответствии с ч. 4 ст. 6 ФЗ «Об ОРД»: Оперативно-розыскные мероприятия, связанные с контролем …иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре … юридических лиц, предоставляющих услуги и средства связи, со снятием информации с технических каналов связи, проводятся с использованием оперативно- технических сил и средств органов ФСБ .

Согласно ст. 19 данного закона, а также ст. 20 Закона РФ «О безопасности» и ст. 22 ФЗ «О ФСБ» финансирование деятельности органов ОРД осуществляется из федерального бюджета.

Но до сих пор я знаю единственный прецедент покупки ТСОРМ за счет бюджета.

Сертифицирование ТСОРМ:

1. Для обеспечения целостности, устойчивости функционирования и безопасности единой сети электросвязи РФ является обязательным подтверждение соответствия установленным требованиям средств связи, используемых в ССОП ;

2. Подтверждение соответствия требованиям, предусмотренным Правилами повопросам применения средств связи , осуществляется посредством их обязательной сертификации или принятия декларации о соответствии.

3. Перечень подлежащих обязательной сертификации средств связи включает в себя:…оборудование средств связи, в том числе программное обеспечение, обеспечивающее выполнение установленных действий при проведении ОРМ ( .

В соответствии с п. 4 Правил «Сети и средства связи, используемые оператором связи, должны соответствовать требованиям, предъявляемым к ним для проведения ОРМ и устанавливаемым Минкомсвязи РФ по согласованию с ФСБ РФ»

ФСБ и Минкомсвязи пока только согласовывают Правила применения средств связи, обеспечивающих выполнение установленных действий при проведении ОРМ в СПД (далее - «Правила применения »). Поэтому в настоящее время для средств связи, используемых в СПД, невозможно подтвердить соответствие ТСОРМ. Соответственно установка не сертифицированных ТСОРМ в СПД нарушает ст. 41 ФЗ «О связи» и п. 4 Правил. Если выявлено нарушение установленных ФЗ обязательных требований в области связи, Роскомнадзор обязан выдать предписание об устранении этого нарушения в соответствии с п. 4. ст. 27 ФЗоС. В случае невыполнения лицензиатом в установленный срок предписания, Роскомнадзор в соответствии с п/п 3 п. 2 ст. 37 ФЗоС вправе приостановить действие лицензии. Реализацию законных требований может проверить и прокуратура путем внеплановой проверки.

Кроме того, согласно ст. 13.6. КоАП РФ «Использование на сетях связи несертифицированных средств связи влечет штраф в размере 30-40 тыс. рублей с возможной конфискацией средств связи. Значит, во избежание вышеуказанных последствий Оператор не имеет право использовать несертифицированные ТСОРМ в СПД.

Вместе с тем, в соответствии с п. 6 Правил: «в случае применения оператором средств связи, для которых не установлены требования, указанные в пункте 4 Правил, на основании обращения Управления оператор предоставляет технологические помещения, соответствующие требованиям, установленным Минкомсвязи с ФСБ.

Требования к технологическому помещению установлены Приложением к Требованиям, утвержденным Мининформсвязи РФ , и предусматривают, в частности:

1. Соответствие помещения требованиям, предъявляемым к эксплуатации технических средств ОРМ уполномоченного органа, которые размещаются в этом помещении.

2. В технологическом помещении размещается кроссовое оборудование для подключения технических средств ОРМ уполномоченного органа к средствам связи оператора связи... Количество соединительных линий и требования к ним определяются уполномоченным органом в соответствии с техническими параметрами технических средств ОРМ уполномоченного органа.

3. Размещение иных средств связи в помещении допускается только по разрешению Управления.

4. Оборудование помещения средствами, исключающими несанкционированный доступ.

Следовательно, в настоящее время для Оператора СПД единственным законным способом реализации лицензионного условия является предоставление технологического помещения. И такая практика существует ( .

1.2. Получение уполномоченными органами информации о соединениях между абонентами и ответственность за непредставление

Согласно п.1 ст. 64 ФЗоС: «Операторы связи обязаны: предоставлять уполномоченным государственным органам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, информацию о пользователях услугами связи и об оказанных им услугах связи, а также иную информацию, необходимую для выполнения возложенных на эти органы задач, в случаях, установленных федеральными законами ».

Данная информация предоставляется, если она имеет значение для уголовного дела и только по решению суда .

Согласно УПК РФ следователь подает в суд ходатайство, в котором указывает:

Уголовное дело, основания для проведения следственного действия;

Период получения информации (до 6 месяцев) наименование организации.

С ФСПП

Если суд принимает решение о получении информации о соединениях между абонентами и (или) абонентскими устройствами его копия направляется следователем Оператору связи, который обязан предоставить информацию, зафиксированную на любом материальном носителе не реже 1 раза в неделю. Информация предоставляется в опечатанном виде с сопроводительным письмом, в котором указываются период, за который она предоставлена, и номера абонентов и (или) абонентских устройств.

ФЗ от 27.07.2010 N 213-ФЗ «О внесении изменений в Федеральный закон «О судебных приставах» и статью 64 Федерального закона «Об исполнительном производстве» по вопросам предоставления судебным приставам персональных данных», судебному приставу-исполнителю предоставлено право при совершении исполнительных действий требовать необходимую информацию, в том числе персональные данные , объяснения и справки (абз. 2 п. 2 ст. 12 Закона N 118-ФЗ). Информация, предоставляется по его требованию в виде справок, документов и их копий безвозмездно и в установленный им срок.

В процессе исполнения требований исполнительных документов судебный пристав вправе запрашивать необходимые сведения, в том числе ПДн, у физических и юридических лиц, получать от них объяснения, информацию, справки.

В соответствии с ФЗ «персональные данные - это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы и иная информация . Открытость списка (в той части, которая может относиться к персональным данным) дает судебным приставам свободу в истребовании интересующей информации о должнике. Сведения об оплаченных услугах вполне могут подпасть под категорию персональных данных, что дает приставам право запрашивать эти данные.

1. В целях обеспечения сохранности имущества выносят постановление о наложении ареста на имущество должника, запрете распоряжаться имуществом и блокировании денежных средств на лицевом счету должника, находящемся у оператора, в пределах суммы задолженности по исполнительному документу. Постановление не позднее следующего рабочего дня направляется операторам связи на территории региона.

2. При поступлении достоверной информации о наличии у должника денежных средств, внесенных им в качестве авансового платежа на лицевой счет, находящийся у оператора, - обращаются в суд с заявлением об обращении взыскания на имущество должника, находящееся у третьих лиц, в порядке, установленном ч. 1 ст. 77 Закона.

3. После получения вступившего в законную силу судебного акта об обращении взыскания на имущество должника, находящееся у третьих лиц, - выносят постановление о списании денежных средств должника с лицевого счета, находящегося у оператора, в пределах суммы задолженности по исполнительному производству.

1.3. С прокуратурой

П. 6. ст. 10 ФЗ от 27.07.2006 N 149-ФЗ «Об информации, информационных технологиях и о защите информации» (далее по тексту - «трехглавый закон ») запрещает распространение информации, которая направлена на пропаганду войны, разжигание национальной, расовой или религиозной ненависти и вражды, а также иной информации, за распространение которой предусмотрена ответственность.

Ст. 13 ФЗ от 25.07.2002 N 114-ФЗ «О противодействии экстремистской деятельности» запрещает «распространение экстремистских материалов». При этом информационные материалы признаются экстремистскими федеральным судом, а их список публикуется на сайте Минюста РФ.

П. 9) ст. 2 трехглавого закона под распространением информации понимает: «действия направленные на получение или передачу информации неопределенному кругу лиц».

Подпунктом «б» пункта 4 раздела XVI перечня лицензионных условий осуществления деятельности в области оказания телематических услуг связи под услугами понимается предоставление доступа к сети Интернет. Предоставляя доступ, Оператор в терминах Правил оказания телематических услуг связи «обеспечивает Абоненту возможность принимать и передавать информацию» (см. п. 2 Правила ТУС).

То есть Оператор предоставляет возможность, а Абонент самостоятельно получает и/или передает (размещает) информацию в сети Интернет.

Следовательно, передача информации осуществляется между абонентами, а Оператор открывает доступ к информации, как кран открывает доступ воде. И как Владелец крана не отвечает за качество воды (ржавая, хлорированная, много железа). Оператор не несет ответственности за содержимое информации, но обязан доставить информацию в неизменном виде (см. п. 22 Правил ТУС).

Также следует отметить, что оператор предоставляет абонентам доступ не к конкретному ресурсу, но ко всем ресурсам сети Интернет, а Абонент уже сам делает выбор, что ему нужно (Какую воду включить: горячую, холодную, или поставить фильтр для очистки воды). Иными словами Оператор связи не отвечает за наполнение ресурсов сети Интернет, а лишь «перенаправляет» запросы от одного абонентского оборудования, подключенному к сети Интернет к другому абонентскому оборудованию, подключенному к сети Интернет. Таким образом, Оператор не распространяет информацию.

1.4. Ответственность за незаконное использование авторских и смежных прав

Проблемы доказывания : Постановление Пленума ВС РФ : Доказательства по делам, связанным с распростране-нием сведений через телекоммуникационные сети, могут быть обеспечены нотариусом до возбуждения гражданского дела в суде (например, посредством удо-стоверения содержания сайта в сети Интернет на опре-деленный момент времени) или судом. В случаях, не терпящих отлагательства, при подготовке дела к судеб-ному разбирательству, а также при разбирательстве дела суд вправе произвести осмотр доказательств на месте (в частности, просмотреть информацию, размещенную на определенном ресурсе телекоммуникационной сети, в режиме реального времени). Осмотр и исследование доказательств производятся в законодательно установ-ленном порядке: с извещением участвующих в деле лиц, с фиксированием результатов осмотра в протоколе, с вызовом в необходимых случаях свидетелей, специали-стов и т. д.

Несет ли хостер /владелец сайта ответственность за размещение третьим лицом чужого «контента» (в видекомпенсации на незаконное использование авт. права) ?

НЕТ : 1) Постановление ВАС ООО «Контент и право» к ООО «МетКом», ЗАО «МАСТЕРХОСТ», ИП Чумаку С.Б. о взыскании компенсации в размере 200 тыс. руб. за размещение mp3 файлов «Крылатые качели», «Кабы не было зимы», «Прекрасное далеко», «Александра».

2) Постановление ФАС СЗО от 25.10.2010 № А56-44999/2008 ФГУП ВГТРК взыскивало от соцсети «В Контакте» 3 млн. за размещение фильма «Охота на пиранью» (отказано в передаче дела в Президиум ВАС РФ для пересмотра в порядке надзора )

11.03.2011 Определение надзорной инстанции об отказе в передаче дела в Президиум ВАС РФ для пересмотра с/а в порядке надзора

ДА: 1) Постановление ФАС МО от 11.05.2010 по делу А40-89751/08 по искуООО «Первое музыкальное издательство» против ООО «Рамблер Интернет Холдинг» за размещение Пользователем Рамблер видеоклипа гр. Ляпис Трубецкой (да, 50 из 100 т.р)

2) Решение АСМО А40-16007/10 ТК СПОРТ против championat.ru (да, 3 из 5 млн. ): в

Однако по обоим решениям нет позиции ВАС (не обжаловалось)!

В проект новой редакции VII раздела Гражданского кодекса (разработаны по поручению Президента и опубликованы на сайте ВАС РФ) внесена Специальная статья (1253 прим) об ответственности интернет-провайдеров, по которой провайдер освобождается от ответственности за нарушение прав на «контента» при 2 условиях: что он:

1) не знал или не должен был знать» о неправомерности размещения «контента»,

2) при получении письменного заявления правообладателей «своевременно принял меры» по устранению последствий нарушения.

Т.о. практика требует обязательного досудебного уведомления Оператора. И если после этого Оператор убрал незаконный «контент», ответственности не будет.

__________________________________________________________________________________________________________________________________________________________________________________________________________

Примечания

Обновленный текст статьи с законодательством и практикой находится

Есть в Московской области районы, где регистрация и трудоустройство иностранных граждан имеет свои особенности. Своеобразные подмосковные Бермудские треугольники и даже Бермудские трапеции. На первый взгляд - обычный спальный район с многоэтажками, но только до тех пор, пока туда не попадёт иностранный гражданин.

Налёт таинственности предаёт таким местам постановление Правительства №470 , принятое ещё в 1992 году и действующее до сих пор. Указанное постановление устанавливает перечень территорий Российской Федерации с регламентированным посещением для иностранных граждан. В большинстве своём - это приграничные территории, однако в перечне регионов, наряду с Камчаткой и Мурманской областью, присутствует и Подмосковье. В Московской области таких зон шесть:

Регистрация по месту жительства, постановка на миграционный учет, а также привлечение к трудовой деятельности иностранных граждан в границах этих зон подлежит согласованию с Федеральной службой безопасности.

Абсурдность данной ситуации придаёт тот факт, что в отношении территорий Московской области в указанный перечень не вносилось изменений с момента его создания. И если границы территорий с регламентированным въездом Калининградской, Мурманской и других областей позднее подвергались редактированию, то в Московской области осталось всё в таком виде, в каком это было 25 лет назад.

Уже давно на карте нет деревень, указанных в постановлении в 1992 году в качестве граничных точек, разросшаяся московская агломерация поглотила населённые пункты, перечисленные в постановлении, а их топонимика сохранилась лишь в названии улиц и железнодорожных станций, тем не менее нахождение в этих местах иностранных граждан без согласования с ФСБ является нарушением Российского законодательства.

Так, в Мытищинском районе территория с регламентированным посещением для иностранных граждан ограничена:

с юга Московской кольцевой автодорогой и линией совхоз Нагорное - Бородино - Волково - Перловка (за исключением названных населенных пунктов и автомобильной дороги)

На месте деревни Волково расположена теперь ТЭЦ-27, и напоминает о деревне с таким названием лишь одноимённое шоссе. Деревня Перловка стала теперь микрорайоном города Мытищи. Ирония заключается в том, что на этом участке территории с регламентированным посещением иностранцев - пересечении МКАД и Ярославского шоссе в р-не бывшей деревни Перловка - расположилась крупнейшая в столичном регионе уличная биржа труда рабочих-гастарбайтеров, в том числе приезжих из Средней Азии, с легкой руки некоторых СМИ, иронично называемой «невольничьим рынком».

В Одинцовском районе территория с регламентированным посещением для иностранных граждан ограничена:

- линией Успенское - Жаворонки - Одинцово - Барвиха

В Солнечногорском районе:

- с юго-запада Пятницким шоссе и линией Коростово - Подолино - Брехово (за исключением названных населенных пунктов и Пятницкого шоссе)

В Подольском районе:

- с запада Симферопольским шоссе и линией Алтухово - Романцево - Мещерское - Столбовая (за исключением названных населенных пунктов и Симферопольского шоссе)

В Щелковском районе:

- с юго-востока Щелковским шоссе и линией Долгое - Ледово - Оболдино - Щитниково (за исключением названных населенных пунктов и Щелковского шоссе).

Самая большая по размеру территория с регламентированным посещением иностранных граждан находится в Балашихинском районе, практически половина города Балашихи и большая часть района ограниченного:

- с запада линией Никольское - Трубецкое - Балашиха - Кучино - Томилино (за исключением Горьковского шоссе)

Именно в Балашихинский отдел ФСБ обратились наши эксперты с запросом о порядке согласования посещения иностранными гражданами территорий с регламентированным посещением.

Ниже мы публикуем наш запрос и ответ на него.

В соответствии с Перечнем территорий Российской Федерации с регламентированным посещением для иностранных граждан, утверждённым Постановлением Правительства Российской Федерации от 04 июля 1992 г. № 470, большая часть Балашихинского района, а также участки ещё нескольких районов Московской области относятся к территориям с регламентированным посещением иностранных граждан.

Согласно указанному Постановлению въезд иностранных граждан на такие территории подлежит согласованию с Министерством безопасности Российской Федерации (ФСБ РФ) или его органами в республиках, входящих в состав Российской Федерации, краях, областях, автономных образованиях, городах Москве и Санкт-Петербурге по месту нахождения принимающих организаций.

Прошу вас разъяснить порядок согласования привлечения иностранных граждан в целях осуществления трудовой деятельности и постановки на учёт по месту временного пребывания на территории Балашихинского района Московской области.

Какие документы требуются от организации или индивидуального предпринимателя, выступающих в качестве принимающей стороны?

Регламентированы ли сроки указанного согласования?

Существуют ли определённые критерии или рекомендации, которых следует придерживаться при привлечении иностранных граждан к трудовой деятельности, чтобы не получить отказа в согласовании?

Из вышеизложенного следует, что при приёме на работу иностранного гражданина при условии, что место осуществления трудовой деятельности находится внутри границ таких территорий, начинать процедуру оформления иностранных граждан необходимо с посещения отдела Федеральной службы безопасности в соответствующем районе.

Приведено Решение Мособлсуда об административном выдворении иностранного гражданина за нарушение режима пребывания на территории городского округа Балашиха Московской области.

ЦЕНА ОТ: 600 000 рублей

СРОК ПОЛУЧЕНИЯ: от 45 рабочих дней


Обратная связь

Заказать лицензию ФСБ

Обратная связь

Спасибо за обращение. Наши специалисты свяжутся с Вами в ближайшее время!

В ведении Федеральной Службы Безопасности РФ, кроме прочих функций, находится оформление, выдача и ведение реестра разрешительных документов. Лицензия ФСБ позволяет коммерческим компаниям, индивидуальным предпринимателям, организациям вариативных правовых форм работать в областях, затрагивающих стратегически важные сведения. К последним относят государственную тайну, конфиденциальные, личные данные.

Правовые основы

Зачем нужна лицензия ФСБ? Законодательство требует оформить ее для деятельности, связанной с:

  • использованием данных, представляющих гостайну — в том числе, оказанием услуг/выполнением работ, при которых она задействована;
  • созданием средств защитной информации, содержащих, работающих с вышеназванной информацией;
  • криптографией, шифровальной техникой.

Работы, напрямую или опосредованно затрагивающие вышеперечисленные сферы, проводят только с разрешения ФСБ России. На практике принцип означает следующее. Компании, ИП, желающие на коммерческой основе сотрудничать с режимным объектом, обязаны озаботиться получением разрешения. Неважно, что фирма собирается делать — реставрировать памятники на территории со спецрежимом, оказывать бухгалтерские, инженерные, клиниговые услуги, возводить здания, хозяйственные постройки и так далее. Нужно пройти стандартизированную процедуру и участвовать в тендере на получение госзаказа. Стандартно обращение в местное Управление органа занимает до четырех-пяти месяцев, при получении через обособленные подразделения — до двух.

Законодательство фиксирует необходимость процедуры в государственных нормах РФ:

  • Законах — №5485-1, 57-ФЗ, 99-ФЗ, 152-ФЗ;
  • Президентском Указе №1203;
  • Положениях, утвержденных Правительством постановлениями №333 (15.04.1995), 63 (06.02.2010).

Фундаментальные нормы дополняют специфические, «узкопрофильные». Предприятия сферы информационных технологий, работающие с конфиденциальной информацией, руководствуются правительственным Постановлением №79 и ФЗ №152.

Выяснив, для чего нужна лицензия ФСБ, стоит указать: существует деление на две условные группы — деятельность, связанная с гостайной и шифрование/криптография. Существенная часть коммерческих организаций сталкивается с первой разновидностью работ. Им требуется наличие лицензии, связанной с государственной тайной.

Выдача лицензии на допуск к гостайне

Официальный разрешительный документ ФСБ России, позволяющий работать с «закрытыми» данными, выдает специализированный орган — Центр ЛСЗ Федеральной Службы Безопасности РФ. Обращаясь впервые, претендент вправе получить разрешение, действующее три года, повторно — пять лет. Территория действия лицензий — вся Россия плюс учреждения, находящиеся вне границ, но принадлежащие стране.

Оказывая услуги, выполняя работы на режимных спецобъектах, предприниматели/компании вынужденно сталкиваются с секретными сведениями, должны «взаимодействовать» с информацией в рамках Закона — для чего нужна лицензия ФСБ. Она необходима:

  • строительным фирмам, возводящим, реконструирующим, выполняющим капитальный ремонт зданий, принадлежащих МВД, ФСИН, Министерству обороны и т.д.;
  • частным структурам, охраняющим режимные/секретные/специальные объекты;
  • организациям торговли, общепита, работающим с «закрытыми» организациями;
  • IT-компаниям, установщикам противопожарных, тревожных сигнализаций, шифровальщикам и прочим фирмам/предпринимателям, соприкасающимся с «закрытыми» данными государственной значимости.

Обращаясь в Центр ЛСЗ, в заявке указывают, для чего нужна лицензия ФСБ. Список составляется в свободной форме, достаточно условен, так как по видам деятельности разрешения не классифицируют. Никаких отдельных «реставрационных» или «строительных» документов Служба Безопасности не оформляет — права, которые дает лицензия, распространяются на любую законную деятельность, связанную с секретными сведениями.

Процедура оформления

Чтобы компания официально работала с государственной тайной, руководитель обязан получить допуск. Существует три формы:

  • первая — максимальная степень (коды запуска ядерного оружия);
  • вторая — «совершенно секретно», выдается в крайних случаях, при серьезном обосновании, после согласования с первым отделом, проверочных мероприятий;
  • третья — «секретно», оформляется сотрудниками режимных структур в штатном порядке по самостоятельному усмотрению, с подачей отчета местному Управлению.

Руководители фирм-исполнителей, ИП получают допуски третьей формы — как физлица — и:

  • проходят обучение в аттестованном учреждении;
  • получают наркологические, психиатрические справки, подтверждающие, что противопоказаний к работе нет;
  • подают в ФСБ России анкету, проходят собеседование по приглашению.

Удачно пройденное собеседование завершает выдача допуска. Директору, кроме него, нужны четыре фото 4см/6см, копия заграничного паспорта. Компания подает в лицензирующий орган оригинал ходатайства заказчика услуг/работ, сведения о руководителях, реквизиты, контактные телефоны, адреса почты. Необходимо оплатить госпошлину (цена регулярно корректируется), предоставить нотариальные копии:

  • устава с зарегистрированными изменениями, учредительного договора;
  • свидетельств ОГРН/ГРН, присвоения ИНН;
  • письма Госстата (статистические коды);
  • решения/протокола создания юрлица, избрания гендиректора;
  • выписки ЕГРЮЛ (не старше 20 суток до даты подачи);
  • договора аренды юрадреса (должен совпадать с реальным), свидетельства собственности на помещения.

Копии вместе с заявлением, анкетой подают в местный Центр. Предприятие параллельно проходит экспертизу, а руководство — аттестацию. Фирмам сферы информационных технологий нужна дополнительная спецлицензия ФСТЭК. Даже без нее пакет объемный — поэтому и требуется профессиональная помощь в получении лицензии ФСБ. Поддержка позволит уменьшить временные затраты, оперативно приступить к работе.

Стандартный порядок оформления разрешений на осуществление деятельности следующий:

  • проверка компании, получение ходатайства заказчика;
  • обучение гендиректора, получение допусков на него;
  • составление пакета документации, подаваемой в ЦЛСЗ;
  • экспертиза ЭАЦ, передача документационного пакета лицензирующему Центру.

Криптографические и шифровальные лицензии

ЦЛСЗ выдает разрешения, предоставляющие право разрабатывать, изготавливать, продавать средства криптографии, шифровки, защиты данных. Процедура получения схожа с вышеописанной, поэтому помощь в получении лицензии ФСБ этого типа уместна и востребована. К поддержке стоит прибегнуть, выполняя работы, оказывая услуги в области шифрования информации, обслуживания телекоммуникационных, инфосистем.

Разрешение требуется организациям, инсталлирующим, монтирующим, обслуживающим шифровально-криптографические средства, предоставляющим заказчикам защищенные каналы связи. Чтобы получить его, понадобится:

  • выполнить требования по персоналу компании, подготовив соответствующие подтверждения;
  • подтвердить права владения техникой (испытательной, контрольно-измерительной), легитимность ПО;
  • предоставить допуски по гостайне;
  • гарантировать конфиденциальность информации.

Через три года после получения разрешения проходят плановую экспертизу. При аудите сверяют заявленное оборудование, ПО, квалификацию сотрудников, сертификаты.

Упростить лицензирование поможет профильная поддержка. Территории, для которых оперативно оформляется лицензия ФСБ — Москва, Санкт-Петербург, регионы. Преимущества поддержки — гарантии правильности, легальности, своевременности, экономия сил, квалифицированные исчерпывающие консультации.


Есть такое Постановление Правительства под номером 676 от 6 июля 2015 года. Устанавливает оно требования к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации. И до недавнего времени это Постановление никоим образом не касалось вопросов защиты информации. Минкомсвязь, инициировавший данное Постановление, жил в своем ИТ-мире и никак не пересекался с миром ИБ, в котором правили ФСТЭК с ФСБ со своими нормативными актами. Но в конце 2015-го года Президент поручил множеству разных министерств и ведомств усовершенствовать защиту информации в Российской Федерации и, в частности, в государственных органах. А тут еще в Минкомсвязь нагрянул новый заместитель министра, г-н Соколов, который стал курировать вопросы информационной безопасности. И произошло чудо... Позиции Минкомсвязи и ИБ-регуляторов стали сближаться.

Как и положено сервис базируется на банке данных угроз ФСТЭК, а в качестве методологии взят за основу последний публичный проект методики ФСТЭК, выложенный на сайте регулятора. На самом деле с того момента этот проект был сильно переработан, но как точка отсчета этот бесплатный сервис, созданный Булатом, подходит как нельзя лучше. Удачи!

Известно, что основное время при выдаче заграничного паспорта уходит на получение соответствующего разрешения ФСБ. Сроки этого согласования четко не установлены. Административный регламент ФМС выдачи загранпаспорта сформулирован не слишком обязывающе:

«61. …подразделение органов федеральной службы безопасности в срок, как правило, не превышающий 15 дней с момента получения заявления, сообщает… об отсутствии либо наличии оснований для временного ограничения права гражданина Российской Федерации на выезд из Российской Федерации».

При этом 210-ФЗ «О госуслугах» в статье 7.2 «Межведомственный запрос о представлении документов и информации, необходимых для предоставления государственных и муниципальных услуг…» говорит:

«3. Срок подготовки и направления ответа на межведомственный запрос о представлении документов и информации, указанных в пункте 2 части 1 статьи 7 настоящего Федерального закона, для предоставления государственной или муниципальной услуги… не может превышать пять рабочих дней со дня поступления межведомственного запроса… ».

«Пункт 2 части 1 статьи 7» говорит про «документы и информацию», которые «находятся в распоряжении органов, предоставляющих государственные услуги, органов, предоставляющих муниципальные услуги, иных государственных органов…».

Можно долго обсуждать, подпадает ли согласование в ФСБ под определение 210-ФЗ (и как следствие, распространяется ли на него срок 5 дней) или нет (поскольку можно сказать, что речь идет о «согласовании», а не о «предоставлении сведений»). Можно даже формально ответить на вопрос - для этого надо установить, каков порядок принятия решения о «временном ограничении права гражданина Российской Федерации на выезд». Если это статус, присущий каждому гражданину и существующий независимо от наличия запроса из ФМС или МИДа, то это случай 210-го закона и срок - 5 дней. Если каждый раз решение принимается заново, то формально на момент поступления запроса этих сведений в распоряжении ФСБ нет - и 210-й закон не работает. Можно также обсудить приемлемость формулировки «срок, как правило, не превышающий 15 дней», которая означает, что никакого срока нет. Кстати, формальное «право» ФСБ не отвечать на запрос ФМС хоть бессрочно подтверждается судебной практикой.

Более важный вопрос, нужно ли это «согласование» вообще для чего-нибудь:

Во-первых, загранпаспорт выдается на 5 или 10 лет. Проверка «оснований для временного ограничения права» на выезд проводится однократно перед выдачей паспорта и не сработает даже если основания появятся на следующий день после согласования. Т.е. декларируемая задача не может быть решена существующим порядком.

Во-вторых, для этого есть иная эффективная процедура: пограничный контроль. Она работает безотносительно того, когда появились основания для ограничения выезда и полностью закрывает проблему. Причем для прохождения границы гражданину не надо иметь заверенную «анкету о трудовой деятельности», зачем-то необходимую для получения загранпаспорта.

В-третьих, согласования подобного описываемому, не существует в других странах, в том числе страдающих и от терроризма, и от наркопреступности и прочих неприятностей.

В-четвертых, поддержание этого совершенно ненужного согласования обходится дорого. Можно посчитать прямые экономические потери - как минимум это время сотрудников ФМС, МИДа и ФСБ и расходы на бумагу и ее пересылку туда и обратно для простановки виз («… направляется на согласование первый экземпляр заявления…»). Не меньше, наверное, косвенные потери, связанные с дополнительным временем ожидания изготовления паспортов.

Вывод очевиден: надо вовсе упразднить это ненужное согласование. Как промежуточный вариант (я тут возвращаюсь к началу разговора): ускорить существующую процедуру выдачи загранпаспорта (штатный срок - 2 недели), перевести согласованиние с ФСБ в электронный вид, сократив срок до 5 дней, отказаться от запроса с заявителя анкеты о местах его прошлой работы.

К тому нет никаких препятствий. В самом деле, раз существует пограничный контроль, препятствующий незаконному выеду за пределы страны злоумышленника, это означает, что:

а) в распоряжении ФСБ есть всегда актуальные «стоп-листы»,

б) информация о тех, кто не должен покидать территорию страны, существует на момент поступления запроса из ФМС или МИДа, и, тем самым, должен применяться срок согласования 5 дней из 210-го закона,

в) нет препятствий, чтобы такое согласование осуществлялось немедленно, обращением сотрудника ФМС в электронном виде к соответствующей базе - как это делает пограничник при проверке документов (с получением бинарного ответа «препятствий нет»\«препятствия есть»).